guardrail · granite · governance

A empresa pode ser até pequena,
mas aqui o negócio nasce Grande.

O portão que toda resposta de IA atravessa antes de chegar ao humano. Se alucina, bloqueia. Se a citação não existe, sinaliza. Se o dado sigiloso tenta sair do perímetro, impede.

309artigos · pt / en / es
5 railsinput · retrieval · dialog · execution · output
<50mslatência-alvo por rail
Apache-2.0motor open-weights

O guardrail

Toda resposta atravessa o portão antes de chegar ao humano.

Como funciona →

guardrail · 01

Se a IA alucina, o guardrail bloqueia.

Uma resposta que inventa o que não existe não chega ao humano. O erro morre na porteira — vira faísca verde contra o granito.

guardrail · 02

Se a citação não existe, o guardrail sinaliza.

Citação sem fonte é fraude técnica, não deslize. O guardrail marca em âmbar antes de a resposta assinar embaixo.

guardrail · 03

Se o dado sigiloso tenta sair, o guardrail impede.

O perímetro segura o que é sigiloso. Nada atravessa a barreira sem passar pelo portão — o lacre verde fecha antes do humano.

Cinco rails, um portão

O guardrail roda em cada estágio da interação — não só na saída.

Referência da API →

input

alpha · sem endpoint público

Input rail

Antes do modelo: jailbreak, prompt injection, PII no prompt, tópico fora de escopo, idioma. No código: regras + máscara de PII rodam sobre o texto de entrada em /gcloud/guard.

retrieval

no roadmap

Retrieval rail

Nos trechos recuperados (RAG): fonte não autorizada, dado sob sigilo, documento vencido.

dialog

no roadmap

Dialog rail

No fluxo: política por tenant, persona, escopo regulatório, recusa com justificativa.

execution

no roadmap

Execution rail

Nas ferramentas/agentes: validação de argumentos, allowlist de ações, sem credencial no prompt.

output

alpha · sem endpoint público

Output rail

Depois do modelo: alucinação, citação inexistente, PII, toxicidade, viés, formato. No código: safety + compliance + PII sobre a resposta; verificação de citação ainda é esqueleto.

Detectores

O que o portão enxerga.

Estado de cada componente →
em desenvolvimento

Groundedness & alucinação

Toda afirmação é cotejada com o contexto e o corpus (Planalto, LexML, BCB, ANVISA, RAGJur). verify.js existe como esqueleto; o corpus ainda não está ligado ao rail.

esqueletocorpus pendente
em desenvolvimento

Citação verificável

Lei, artigo, acórdão e número de processo conferidos contra a fonte oficial. Inexistente → bloqueio; divergente → alerta.

OAB 001/2024CPC 77
alpha · sem endpoint público

PII & sigilo

CPF, CNPJ, RG, e-mail, telefone e CEP mascarados por regex brasileira — implementado e testável local. Tokenização e bloqueio por base legal (LGPD art. 7/11) ainda não.

regex BRLGPD
alpha · sem endpoint público

Jailbreak & prompt injection

Detecção por padrão determinístico em português (fallback do classifier.js). O classificador dedicado em pt-BR, inclusive injeção indireta em documentos, está no roadmap.

OWASP LLM01fallback regex

Governança & evidência

Confiança sem rastro não vale. O rastro está desenhado — e aqui está o que já existe dele.

Guia do recibo →
alpha · sem endpoint público

Policy-as-code

As regras vivem em código (rules.js) e o inventário é exposto por /gcloud/rules. Revisão por PR com changelog publicado ainda não é prática em operação.

alpha · sem endpoint público

Recibo público

Cada decisão gera recibo com hash sha256 e carimbo OpenTimestamps quando configurado — best-effort, retorna 'pendente' se o calendar falhar. A retenção WORM de 7 anos não existe: o store é volátil.

em desenvolvimento

Observabilidade

/gcloud/audit devolve intercepções por tenant e período a partir de um array em memória. Trace por requisição, painel e export para SIEM estão no roadmap.

no roadmap

Red-team & avaliação contínua

Suíte de ataques em português (jailbreak, injeção, exfiltração) rodando a cada release; métricas públicas.

Alvos de projeto — nenhum medido em produção

<50msalvo p95 por rail de regras — não medido em produção
<300msalvo p95 com classificador Granite — não medido
99,9%meta de disponibilidade do portão — ainda sem serviço no ar
7 anosretenção WORM exigida por regulados — hoje o store é volátil

Esquemas

O guardrail desenhado.

Arquitetura completa →
Arquitetura do guardrail (modelo-agnóstico)
Arquitetura do guardrail (modelo-agnóstico)
As categorias nativas do Granite Guardian
As categorias nativas do Granite Guardian

Manifesto

A empresa pode ser até pequena, mas aqui o negócio nasce Grande.

O guardrail não precisa ser grande para guardar tudo — precisa ser certo. E o que é certo cabe numa empresa pequena, porque proteger um paciente, um cliente, um processo não nasce do tamanho do time: nasce da teimosia de fazer certo quando ninguém está olhando.

Ler o manifesto completo → · Ler o Tratado →

gguardrail · granite · governance
₿recibo com carimbo OpenTimestamps (best-effort)
7 anosmeta de retenção WORM — ainda não implementada
BRregras LGPD, LC 105, OAB, CFM codificadas